防火墻技術(shù)的計算機網(wǎng)絡(luò )應用論文
摘要:隨著(zhù)經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)技術(shù)越來(lái)越發(fā)達。網(wǎng)絡(luò )已經(jīng)成為人們生活中必不可少的部分。當然,網(wǎng)絡(luò )的迅速發(fā)展也是具有兩面性的,它就是一把雙刃劍,一方面它給人們的生活帶來(lái)了便利,讓我們的生活方式更加快捷。另一方面,計算機也存在一些安全問(wèn)題。例如,互聯(lián)網(wǎng)會(huì )出現一些信息泄露、支付安全等問(wèn)題。所以,維護和建立一個(gè)健康的網(wǎng)絡(luò )環(huán)境尤為重要。文章研究了防火墻技術(shù)在計算機網(wǎng)絡(luò )中的應用。

關(guān)鍵詞:網(wǎng)絡(luò );防火墻;信息;技術(shù)
社會(huì )的高速發(fā)展下,人們對網(wǎng)絡(luò )的依賴(lài)性越來(lái)越強。包括日常生活中的網(wǎng)上購物,大到上萬(wàn)小到幾塊的支付。再到網(wǎng)上搜索一些信息,基本上生活離不開(kāi)網(wǎng)絡(luò )。但是網(wǎng)絡(luò )也是一把雙刃劍,在這些交易的過(guò)程中,會(huì )需要我們注冊各種信息,包括身份信息、銀行卡信息。這些信息放在網(wǎng)上,總會(huì )有一些不法分子和程序偷取信息。那么,網(wǎng)絡(luò )的安全性必須引起我們的重視。目前,防火墻技術(shù)就是解決網(wǎng)絡(luò )安全問(wèn)題的重要手段之一。
1防火墻技術(shù)存在的問(wèn)題
1.1第一代防火墻技術(shù)
以往的第一代防火墻技術(shù)是通過(guò)對每個(gè)數據包檢查流經(jīng)網(wǎng)絡(luò )的簡(jiǎn)單包過(guò)濾技術(shù),按照一定的安全要求來(lái)斷定能否符合既定要求。要具有良好的理解能力,只是單單了解數據處理的更高協(xié)議是行不通的。1985年,Cisc的IOS技術(shù)產(chǎn)生并處理分析出了第一代防火墻技術(shù)。經(jīng)過(guò)多年的不斷研究和改善。在各個(gè)方面都有了很大的提高和完善。它的運行速度和安全檢測能力也有了巨大的提升。這項技術(shù)基于數據包中目的地址內容經(jīng)過(guò)判斷對數據包的全部?jì)热葸M(jìn)行分析,促使一些不良的數據包不會(huì )對計算機本身產(chǎn)生安全隱患。這項技術(shù)會(huì )先對數據源頭進(jìn)行檢測,并由此完成一步一步向下傳遞的任務(wù)。這項技術(shù)的優(yōu)點(diǎn)是速度快且費用較低。但就目前而言,它還不能對計算機進(jìn)行深層次的檢測,所以還不夠完善。目前的網(wǎng)絡(luò )發(fā)展存在一定的漏洞[1]。
1.2第三代防火墻
應用層網(wǎng)關(guān)(ApplicationLayerGateway,ALG)也叫應用層防火墻或應用層代理防火墻,其進(jìn)程名是alg.exe,應用層網(wǎng)關(guān)通常被描述為第三代防火墻。它是由美國電報公司實(shí)驗室發(fā)現的。當網(wǎng)絡(luò )上受信任的用戶(hù)連接到不安全網(wǎng)絡(luò )(如Internet)上的服務(wù)時(shí),這項技術(shù)就會(huì )指引至防火墻中的代理服務(wù)器。代理服務(wù)器可以偽裝成Internet上的真實(shí)服務(wù)器。它可以對我們發(fā)出的請求進(jìn)行評估,并根據一套單個(gè)網(wǎng)絡(luò )服務(wù)的規則決定允許或拒絕該請求,來(lái)有效地解決計算機與計算機之間存在的一些不信任問(wèn)題。
1.3電路層網(wǎng)關(guān)代理技術(shù)
20世紀80年代電路網(wǎng)關(guān)代理技術(shù)產(chǎn)生。這項技術(shù)設立了內端口和外端點(diǎn)的連接。達成了數據層的傳輸。這就實(shí)現了防火墻與主機,主機和防火墻的建立。也就把數據包檢測內容分成了傳輸控制協(xié)議(TransmissionControlProtocol,TCP)的兩個(gè)部分。TCP在中轉時(shí),會(huì )連接外界和網(wǎng)關(guān)的母的地址。過(guò)程中分析和處理傳輸層的非交互數據,能夠讓用戶(hù)通過(guò)檢驗網(wǎng)關(guān)技術(shù),就能穿越網(wǎng)關(guān)訪(fǎng)問(wèn)系統和服務(wù)。這一技術(shù)也存在一些問(wèn)題。它無(wú)法對數據包進(jìn)行更深層的訪(fǎng)問(wèn)和認證。它只是用于服務(wù)器和用戶(hù)間的聯(lián)系[2]。
2目前計算機運用的防火墻技術(shù)
2.1多級過(guò)濾技術(shù)
隨著(zhù)經(jīng)濟的不斷發(fā)展,網(wǎng)絡(luò )技術(shù)研究也受到更深入的研究。傳統的防火墻技術(shù)都存在一個(gè)共同特點(diǎn),都采用逐一匹配的方法,這樣的話(huà)計算量會(huì )很大。怎樣才能提升計算機的安全性,成為我們研究的重點(diǎn)。隨著(zhù)不斷的深入研究,多級過(guò)濾技術(shù)產(chǎn)生。它是由分組過(guò)濾、應用網(wǎng)關(guān)過(guò)濾、電路網(wǎng)關(guān)3個(gè)部分組成。第一部分分組過(guò)濾能先過(guò)濾掉一些虛假的IP地址,第二級別對服務(wù)器系統進(jìn)行安全檢測和防護。最后一階段電路網(wǎng)關(guān)是最終的守護者,建立起主機和外部站點(diǎn)的聯(lián)系,實(shí)現服務(wù)和運用的安全管理。
2.2計算機內部的轉換
計算機技術(shù)的不斷進(jìn)步和發(fā)展,使得計算機網(wǎng)絡(luò )之間的轉化變得更加透明和安全。計算機之間處理的直接化使得我們的網(wǎng)絡(luò )運用更加安全化。一些入侵程序再也無(wú)法深入竊取我們的信息和隱私。不僅這樣,計算機內部的轉化透明化還會(huì )提高我們主機地址的準確性。也為我們一些公司企業(yè)的內部專(zhuān)用網(wǎng)絡(luò )提供了便捷的訪(fǎng)問(wèn)權限。所以,防火墻的技術(shù)在計算機安全方面起著(zhù)重要作用。
2.3深化計算機系統的處理層
之前的防火墻在運用中要進(jìn)行登錄或者通過(guò)對路徑的修改來(lái)達成電腦安全的防護。但這些只是對一些表層問(wèn)題有所修護。而深化透明我們的訪(fǎng)問(wèn)方式可以對IP地址進(jìn)行判斷和能力進(jìn)行轉化。更加透明的轉換方式可以對我們電腦處理層進(jìn)行深化,對用戶(hù)信息進(jìn)行加密,減少系統和深層數據庫存在的一些風(fēng)險。
2.4口字令技術(shù)的運用
互聯(lián)網(wǎng)的發(fā)展隨之會(huì )帶來(lái)許多安全隱患,我們在防患過(guò)程中也會(huì )遇到一些解決不了的問(wèn)題。新型的防火墻技術(shù)運用于計算機時(shí),針對數據遠程傳輸中存在的問(wèn)題,我們也研究出了一些解決方法。新型的防火墻技術(shù)在計算機運用過(guò)程中,采用了加密技術(shù)和鑒別技術(shù)。在防火墻自身系統通過(guò)口令技術(shù)自帶防護技術(shù)。提升了計算機的安全性。工作和使用效率也得到了大大提高。
2.5告警功能和審計功能
防火墻的技術(shù)日益完善,為減少一些數據包中存在的安全問(wèn)題對計算機的影響。告警功能和審計功能出現在新型防火技術(shù)中,而且成為重要的維護安全的產(chǎn)品。對通過(guò)不同計算機的地址的內容進(jìn)行審計和認證,減少了服務(wù)器與服務(wù)器之間的安全隱患。提高了計算機數據和系統之間的安全性。審計功能的出現就像我們多了一位安全檢測員,在運用中,有這樣的一個(gè)功能讓信息更加安全。而在使用過(guò)程中,告警功能會(huì )在出現異常、漏洞、危險程序時(shí)進(jìn)行及時(shí)的警報。對計算機系統和信息進(jìn)行了及時(shí)防護,避免出現信息泄露、程序異常等諸多問(wèn)題[3]。
3如何運用防火墻技術(shù)
3.1訪(fǎng)問(wèn)策略的重要性
在日常生活中,如何更好地讓我們的防火墻技術(shù)運用在生活工作中,主要還是在訪(fǎng)問(wèn)策略的制訂上。我們在制訂策略時(shí),做好和認清什么可以訪(fǎng)問(wèn),什么不可以訪(fǎng)問(wèn)。計算機在實(shí)際操作和運用中,對計算機系統進(jìn)行合理的分配,可以在運用計算機時(shí)根據系統提示,安裝一些科學(xué)的、安全的軟件,對電腦的軟件和一些病毒信息泄露進(jìn)行深層保護和防護,為我們的互聯(lián)網(wǎng)打造一個(gè)干凈、無(wú)污染的網(wǎng)絡(luò )環(huán)境。
3.2日志監控的重要性
防火墻技術(shù)的使用越來(lái)越廣泛。除了在源頭建立訪(fǎng)問(wèn)策略,日志監控也是重要的手段之一。我們的防火墻技術(shù)會(huì )在電腦出現異常時(shí)出現告警狀態(tài)。隨之也會(huì )產(chǎn)生日志監控,這個(gè)日志的存在也是十分重要的。當電腦出現問(wèn)題時(shí),可以通過(guò)這項功能研究分析出一些存在的問(wèn)題和潛在風(fēng)險,隨之建立一些保護措施,確保電腦的安全使用。當出現問(wèn)題時(shí),日志可以最直接地反映出,可以幫助我們最快速度找出問(wèn)題,解決問(wèn)題,重新建立防火墻,攔截一些危險的程序和病毒,從而提高防火墻的使用率。
3.3合理的建立安全配置
防火墻的重點(diǎn)內容就在于如何做好安全配置。如何對安全網(wǎng)絡(luò )進(jìn)行模塊化管理十分重要。把網(wǎng)絡(luò )劃分成不同的版塊。區分出不同模塊所受保護的程度。相似的模塊劃分成一個(gè)區域。我們可以根據自身得需要進(jìn)行“區別”的對待。比如,工作中相關(guān)的文件和內容可以進(jìn)行加密或重點(diǎn)保護,一些娛樂(lè )版塊可以放在不太重要的區域。這樣的優(yōu)化資源配置才會(huì )把防火墻技術(shù)最大程度的運用!皡^別”對待不是直接分離,它還是會(huì )在同一個(gè)區域網(wǎng)內,所有的版塊組合在一起,還是一個(gè)計算機的內部網(wǎng)絡(luò )。這一技術(shù)的建立可以讓電腦更加優(yōu)化,讓信息更加安全,防火墻技術(shù)才能真正地運用于生活。
3.4保護數據安全的重要性
經(jīng)濟的發(fā)展,互聯(lián)網(wǎng)的進(jìn)步,防火墻技術(shù)的完善更加凸顯出數據的重要性。網(wǎng)絡(luò )時(shí)代,數據是最重要的資源。如何才能把這一資源優(yōu)化利用尤為重要。我們可以發(fā)現,現在的網(wǎng)絡(luò )環(huán)境十分自由。許多信息出現在網(wǎng)絡(luò )上。當然有很多信息可以在網(wǎng)上免費查找運用,但也有許多信息也是具有一定保密性的,不是對外公開(kāi)的。比如,我們登記在網(wǎng)上的一些銀行信息、財務(wù)關(guān)系,還有一些研究成果和資料都是一些不可竊取的秘密。一直以來(lái),很多私人的信息會(huì )出現在網(wǎng)上,比如電話(huà)號碼、身份信息、家庭住址等。這樣的做法極其需要我們的防火墻技術(shù)來(lái)減少這種行為的發(fā)生。所以,防火墻技術(shù)在網(wǎng)絡(luò )數據運用中要尤為重視。通過(guò)初始的一些措施,及時(shí)阻止一些安全隱患的發(fā)生,提高我們互聯(lián)網(wǎng)環(huán)境的質(zhì)量[4]。
4結語(yǔ)
總而言之,隨著(zhù)社會(huì )的日益發(fā)展,互聯(lián)網(wǎng)技術(shù)越來(lái)越發(fā)達。為減少出現個(gè)人信息、密碼、身份等數據泄露,建立一個(gè)干凈的網(wǎng)絡(luò )環(huán)境我們應該運用新型的防火墻技術(shù),重視訪(fǎng)問(wèn)策略在防火墻技術(shù)中的重要作用,結合日志監控功能,優(yōu)化安全配置資源,注重數據安全的應用,不斷更新和注重防火墻技術(shù)在計算機網(wǎng)絡(luò )中的運用。
[參考文獻]
[1]王海榮.防火墻技術(shù)入侵檢測系統在高校校園網(wǎng)運用分析[J].電子技術(shù)與軟件工程,2017(10):194-195.
[2]馮旗.淺述計算機防火墻技術(shù)[J].電子測試,2016(9):65-67.
[3]肖繼海.防火墻技術(shù)發(fā)展趨勢探析[J].信息安全與技術(shù),2015(8):12-13.
[4]陳健.計算機網(wǎng)絡(luò )安全常見(jiàn)問(wèn)題與對策[J].信息系統工程,2012(3):44-45.
【防火墻技術(shù)的計算機網(wǎng)絡(luò )應用論文】相關(guān)文章:
計算機網(wǎng)絡(luò )技術(shù)的發(fā)展與應用論文08-26
[經(jīng)典]計算機網(wǎng)絡(luò )應用論文10-09
計算機網(wǎng)絡(luò )應用論文15篇(經(jīng)典)05-17
[精選]計算機網(wǎng)絡(luò )及應用論文15篇05-18
計算機網(wǎng)絡(luò )技術(shù)的論文06-07
計算機網(wǎng)絡(luò )技術(shù)與應用實(shí)習報告12-27
(熱)計算機網(wǎng)絡(luò )應用論文14篇10-30
- 相關(guān)推薦